Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Forwarding Wuery DNS

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Forwarding Wuery DNS

Messaggioda maik87 » lun 9 ott 2023, 20:25

Ciao a tutti,

mi sono incartato su un problema di gestione del DNS,
Ho un DNS locale, avrei bisogno che quando questo non è disponibile tutte le query che i clienti fanno su quel IP interno vengano dirottate su un qualsiasi DNS esterno (sulla porta 53),
IL DNAT parrebbe non funzionare, mi serve per creare continuità quando il DNS non funziona.

Che regola posso usare?

Grazie
maik87
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: mar 19 nov 2013, 21:38

Re: Forwarding Wuery DNS

Messaggioda giolad83 » gio 12 ott 2023, 8:38

Buon giorno,
per fare quello che chiedi, fatto bene , non credo che bastino 2 regole di firewall. Ti serve una macchina proxy dns , che verrà interrogata dai client e sarà poi questa a cercare le risposte in una lista di server, sè un server non risponde pace e bene ci sarà un altro server che risponde.

Ti posso dire come ho fatto io. Ammettiamo di usare i dns di OpenDNS ( DNS_A) ed un router locale ( LR) per la cache locale.
Imposto un watchdog su LR, ad esempio su un ip google( 8.8.8.8), così il wd sè per qualche motivo si rende conto che non è più attiva l' interfaccia i rete o c'è un problema riavvia la maccina ( e anche il servizio locale di dns).
Poi imposterei il servizio di DNS ( su LR) con cache di 3d e server principali un pool di ip di DNS_A ( almeno 4 ip ).
Sul firewall di LR bastano le solite regole di internal redirect ( presenti anche sulla guida mikrotik).

Saluti
giolad83
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 20
Iscritto il: dom 25 giu 2023, 7:26
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: nessuna
Altre certificazioni: nessuna
Preferred Training Centre: nessuna

Re: Forwarding Wuery DNS

Messaggioda abbio90 » mer 18 ott 2023, 10:25

Puoi se no impostare un netwatch verso il server DNS xhe quando cade il server DNS viene attivato un dstnat che forza le richieste verso un dns esterno
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti